本標準定義了一個體系結構模型,以此為基礎:a)開發(fā)OSI高層獨立于應用的安全服務和協(xié)議;b)利用這些服務和協(xié)議滿足各種應用的安全要求,以便使包含內(nèi)部安全服務的應用特定的ASE的需求最少。本標準特別規(guī)定:a)OSI高層中通信的安全;b)高層中對開放系統(tǒng)OSI安全體系結構和安全框架中定義的安全服務的支持;c)根據(jù)GB/T9387.2和GB/T17176,高層中安全服務和機制的放置及其之間的關系;d)提供和使用安全服務時,高層之間的交互及高層和低層之間的交互;e)高層中管理安全信息的要求。